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(57) Abstract: The invention relates 
to a computer device for managing 
documents in multi-user mode, 
comprising a document data processing 
tool (40), a document data display 
manager (50), and a document user 
rights manager (70). The processing 
tool (40) comprises an object model 
with a plurality of classes (42), 
consisting of a content pointer, a 
level indicator, an access method, a 
validation method, and a validation 
indicator, and a document operator 
(41) for creating and maintaining a 
document in the form of a series of 
object model class instances. The 
display manager (50) enables a tree 
diagram to be displayed in a joint 
manner, defined according to level 
indicators and display/input zones with 
tabs, corresponding to the contents 
of the class instances existing in the 
tree diagram. The processing tool 
only authorizes access to a document 
according to the access rights of the 
user thus concerned, and, in the event 
of access, only authorizes validation of 



a zone according to validation right, TTie disp.ay manager (50) enabies the dispiay of a^d 

tree diagram to be modified jointly according to the validation state of the zone and, judging by the level indica toSL to ~l 

TltJT, 1° T r leVBl ^ ° f ^ " 0deS ° f °" e ,CVel ™ Va,idated - £ hUoHhffri 2 validated 

the processmg tool authorizes the signature of the entire document by a user having corresponding signature rightT^ valIdated ' 
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Publiee : 

sans rapport de recherche internationale, sera republiee 
des reception de ce rapport 

En ce qui concerne les codes a deux lettres et autres abrevia- 
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abreviations" figurant au debut de chaque numero ordinaire de 
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(57) Abrege : Llnvention concerne un systeme informatique de gestion de documents en mode multiutilisateurs, ayant un outil 
de traitement (40) de donnees de document, un gestionnaire d'affichage (50) des donnees de document, un gestionnaire de droits 
d utilisateurs (70) sur un document. L'outil de traitement (40) a un modele objet avec une plurality de classes (42) ayant un pointeur 
de content., une indication de niveau, une methode d'acces, une methode de validation, ainsi qu'une indication de validation un 
operateur de document (41) pour creer et maintenir un document sous forme d'un jeu distances des classes du modele objet' Le 
gesnonnaire d'affichage (50) permet un affichage conjoint d'une arborescence, ddfinie d'apres les indications de niveau, et de zones 
d affichage/saisie a onglets, correspondant aux contenus des instances de classes existant dans 1 'arborescence. L'outil de traitement 
n autonse l'acces a un document qu'en fonction des droit d'acces de 1'utilisateur concern^, et en cas d'acces, n'autorise la validation 
d une zone qu'en fonction des droits de validation. Le gestionnaire d'affichage (50) permet de modifier conjointement l'afEchage 
d une zone et du noeud correspondant dans 1 'arborescence en fonction de l'etat de validation de la zone, et, au vu des indications de 
niveau, de faire remonter un etat valid6 au noeud de niveau superieur lorsque tous les noeuds d'un niveau sont valid^s Lorsque la 
tete d arborescence est validee, l'outil de traitement autonse la signature du document complet par un utilisateur ayant les droits de 
signature correspondants. 
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Dispositif informative de gestion H e documents en mode multi- utilisate.nrs 

5 La presente invention se rapporte au domaine de la gestion de documents entre differents 
utilisateurs de stations connectees entre elles par un reseau etendu, par exemple le re! 



15 



5 



internet. 



reseau 



Le besoin se fait sentir d«un outil performant pour gerer des documents composites entre 
1 0 differents utilisateurs. En effet, les composants techniques des outils actuels ne permettent 
pas d'une maniere simple de gerer avec le degre de securite voulu des documents composites 
d'une maniere partagee. 



La pr6sente invention vient proposer une avancee dans ce domaine. 



L'mventionconceme unsysteme informatique de gestion de documents composites enmode 
multi-utilisateurs, comprenant: 

- un outil de traitement de donnees de document, 

- un gestionnaire d'affichage des donnees de document, 
20 - un gestionnaire de droits d'utilisateurs sur un document. 

Selon une caractfristique de 1'invention, l'outil de traitement comprend : 

* un modele objet, comportant une pluralite de classes, dont la structure comprend un 
pointeur de contenu, une indication de niveau, une methode d'acces, une m6thode de 

5 validation, ainsi qu'une indication de validation, 

* un operateur de document, capable de creer et maintenir un document sous la forme d'un 
jeu d'instances des classes du modfele objet, 

- le gestionnaire d'affichage etant agenc6 pour permettre un affichage conjoint d'une 
arborescence, definie d'apres les indications de niveau, et de zones d'affichage/saisie a 

0 onglets, correspondant aux contenus des instances de classes existant dans une partie au 
moins de Tarborescence, 

- l'outil de traitement n'autorisant l'acces a une zone qu'en fonction des droit d'acces de 
l'utilisateur concerne, tels que determin6s par le gestionnaire de droits d'utilisateurs sur un 
document, 

- en cas d'acces, l'outil de traitement n'autorisant la validation d'une zone qu'en fonction 
des droits de validation de l'utilisateur concerne, tels que determin6s par le gestionnaire de 
droits d'utilisateurs sur un document, 

- le gestionnaire d' affichage comprenant en outre un premier mecanisme capable de modifier 
conjointement l'affichage d'une zone et du noeud correspondant dans 1' arborescence en 
fonction de l'etat de validation de la zone, et un second mecanisme capable, au vu des 
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indications de niveau, de faire remonter un etat valide au noeud de niveau superieur lorsque 
tous les noeuds d'un niveau sont valid6s, 

- tandis que, lorsque la t6te d'arborescence est validee, l'outil de traitement autorise la 
signature du document complet par un utilisateur ayant les droits de signature correspon- 
5 dants. 



D 'autres caracteristiques et avantages de 1 'invention apparaitront a rexamen de la description 
d6taillee ci-apres, ainsi que des dessins annexes sur lesquels : 

10 - la figure 1 illustre un ensemble de stations d'utilisateurs connectees entre elles par un 
reseau 6tendu, 



- la figure 2 represente un schema fonctionnel des elements de l'invention, 

- la figure 3 represente les classes et instances correspondantes definissant un document dans 
la realisation de l'invention, 

- la figure 4 est un tableau r€capitulatif des roles et droits d'un utilisateur du systeme de 
l'invention, 

- la figure 5 est une vue de Interface graphique proposee a l'utilisateur lors de l'utilisation 
du systeme selon l'invention. 



Les dessins contiennent, pour 1'essentiel, des elements de caractere certain. lis pourront done 

2 5 non seulement servir a mieux faire comprendre la description mais egalement contribuer a 

la definition de l'invention, le cas ech6ant. 

La figure 1 represente trois stations d'utilisateur 1, 2, 3 relives entre elles par un reseau 6 
pouvant Stre un reseau local, par exemple un reseau Ethernet, ou un reseau 6tendu, par 

3 0 exemple l'Internet. La station 1, respectivement la station 2 est equipee d'un moniteur 12, 

respectivement d'un moniteur 22, d'une unite centrale 13, respectivement d'une vnit6 
centrale 23 reliee sur un port USB a un lecteur de carte a puce 11, respectivement un lecteur 
de carte a puce 21. Chaque station est plus particuUerement equipee d'un micro-processeur, 
d'une memoire de travail (de type RAM ou toute autre technologie adaptee), une memoire 
35 de programmation, une memoire de masse (par exemple un disque dur), des elements 
peripheriques supplementaires. 



Selon l'invention, la station 1 est reliee a la station 2 par une plate-forme de serveurs 
sauvegardes et administres depuis une station 3. Cette station 3 sch6matise un reseau 
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35 



fonctionnelles de la plate-forme. 



idminisi 



Cette plate-forme de serveurs 4 comprend un premier ensemble de serveurs hebergeant une 
application disponible sur le reseau 6 aux utilisateurs des stations 1 et 2 selon certaines 
conditions. Un utilisateur muni d'une carte a puce et d'un code secret d61ivre par un moyen 
securise (PKI : infrastructure a cl6 publique) introduit une carte a puce dans le lecteur 
correspondant. L'utilisateur se fera delivrer par la plate-forme de serveur un certMcat 
numerique sur sa carte a puce. Ainsi, un utilisateur s'authentifie aupres de la plate-forme de 
serveurs grace a sa carte a puce. Ce systeme permet dMentifier de maniere s6curisee un 
utilisateur sur la plate-forme de serveurs. 



Cette plate-forme de serveurs permet a un utilisateur identifie travaillant sur la station 1 de 
traiter des donnees de documents enregistres sur cette meme plate-forme, par exemple dans 
1 5 une base de donnees securisee, et permet egalement a un deuxieme utilisateur identifie et 
travaillant sur la station 2 d'avoir acces et de pouvoir traiter certaines de ces donnees de 
documents selon certaines conditions developpees ci-apres. 

De maniere gen6rale, les stations 1, 2, 3 et la plate-forme de serveurs utiliseront un systeme 
2 0 d'exploitation approprie, par exemple le systeme d'exploitation Windows 2000® ou XP®. 

La figure 2 repr6sente les differentes unites fonctionnelles selon l'invention. Ces unites 
fonctionnelles sont hebergees dans des serveurs de la plate-forme de serveurs 4 de la figure 



1. 



Dans la suite de la description, un utilisateur pourra appartenir a des regroupement 
d'utilisateurs par exemple. Un role d'un utilisateur est un ensemble de droits defrnis pour cet 
utilisateur. Les notions suivantes sont utilises : 

- une communaute- correspond a un ensemble d'administrateurs et d'utilisateurs appartenant 
30 par exemple a un meme groupe commercial et ayant des droits (ou des roles) communs 

comme le droit de visualiser les donnees de tous les adherents de la communaute, 

- un membre est un utilisateur pouvant appartenir a une ou plusieurs communaute et avoir 
des droits (roles) specifiques h. un membre, 

- un utilisateur peut travailler soit sur son espace de travail prive soit sur un espace de travail 
de. collaboration, par exemple un membre peut travailler avec la communaute en passant de 
son espace de travail privS a un espace de travail de collaboration avec la communaute. 

La plate-forme de serveurs comprend une zone de stockage 30 constitute notamment d'un 
annuaire LDAP 32 et au moins d'un serveur 36 de base de donnees. L'annuaire definit 
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l'ensemble des communautes. L'annuaire LDAP reference entre autres les comptes 
utihsateurs associ6s au certificat numerique. L'annuaire LDAP definit 6galement pour un 
utilisateur des roles different*, ainsi que les droits associes, selon les espaces de travail dans 
lesquels il pent travailler. Le serveur 36 de base de donnees de type de base de donnees 
relationnelle (par exemple SQL) comprend au moins trois bases de donnees : deux bases de 
donnees 34 pour les documents et une base de donn6es 31 pour la gestion des droits sur les 
documents. La base de donnees 34 definit au moins un premier ensemble de table 33. 

Un premier ensemble de tables en relation definit le ou les r61e(s) d'un utilisateur pour un 
document donne ainsi que les droits associes aux roles. Ce premier ensemble de tables 
definit egalement les attributs dun document pouvant comprendre le type de document 
l'appartenance a un groupe de documents, le type d'espace de travail dans lequel un 
document est utilise. 



15 Pour un utilisateur, les r61es de V annuaire LDAP s'ajoutent aux rdles definis dans la base de 
donnees 34 pour un document donne. Dans une autre realisation, les roles associes aux 
espaces de travail sont definis dans la base de donnees relationnelle. 

La base de donnees 31 d6finit au moins un deuxieme ensemble de tables. Ge deuxieme 

2 0 ensemble de tables en relation 35 est defini autour d'une table repertoriant des documents 
designs comme cahiers des charges. Cet ensemble de tables en relation permet de 
determmer la composition d'un document. Ainsi, un cahier des charges comprendra, selon 
une hierarchie descendante de niveaux, un ensemble de chapitres, chaque chapitre 
comprenant un ensemble de sections. A chaque niveau pent etre associS un ensemble de 
zones d'affichage a onglet. Cet ensemble de tables comprend egalement des informations 
sur la validation d'une zone d'affichage a onglet en fonction d'un utilisateur donn6, ainsi que 

sur la signature par un utilisateur donne d'un cahier des charges. 

La base de donnees relationnelle 34 est reliee a une base de donnees 31 utilisee pour 

3 0 memoriser les donnees relatives a des documents. Une interrogation de la base de donnees 

relationnelle 34 engendre la recherche des donnees correspondantes dans la base de donnees 

/ ^ 1 » 



25 



35 



La plate-forme de serveur 4 comprend un gestionnaire de droits 70.Une classe de -estion des 
tables est utilisable par le gestionnaire de droits. Cette classe pent comprendre des methodes 
destinees a creer, modifier, supprimer une nouvelle entree Document dans le premier 
ensemble de tables sur requete d'un utilisateur autoris6 et a lui faire correspondre les droits 
d'un espace de travail donne et d'un groupe de document par exemple. D existe deux types 
de documents : statique et dynamique. Un groupe de documents statique definit un ensemble 
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de documents deja existants. Un groupe de documents dynamique s'autoalimente en fonction 
de regies portant sur Ie contenu des documents. En d'autres termes, les documents compris 
dans un groupe de documents varient dynamiquement en fonction du contenu des 
documents. Le gestionnaire de droits 70 est destine a g6rer des droits d'utilisateurs dgfinis 
5 sur un groupe de documents et /ou sur un ensemble d'utilisateurs. Le gestionnaire de droits 
est egalement apte a rechercher les droits d'un utilisateur donne sur un document dans la base 
de donnees relationnelle 34 et dans l'annuaire LDAP 32. Le gestionnaire de droits 70 
instancie une mdthode de lecture de la classe de gestion des tables du premier ensemble de 
tables, soit une m6thode de lecture du ou des r61e (s) d'un utilisateur donne, soit une methode 
10 de lecture des droits d'un utilisateur donne sur un document. Les rdles et/ou droits d'un 
utilisateur pour un document sont egalement determines a partir de l'appartenant a un groupe 
de documents et pour un espace donne. 

De plus, sur requete d'un administrates autorise, le gestionnaire de droits peut egalement 
1 5 modifier les informations de l'annuaire LDAP 32. Ainsi, le gestionnaire de droits 70 sera 
autorisS a ajouter/supprimer un espace de travail (par exemple un espace prive" ou un espace 
de collaboration), creer de nouveaux droits ou en supprimer, tout autre action a partir de 
methodes d'une classe permettant d'administrer les informations de l'annuaire LDAP. 

20 Ce gestionnaire de droits 70 est lie a une unite de traitement 40 capable de traiter des 
donnees de documents. Cette vnit6 de traitement comprend un modele objet comportant une 
plurality de classes 42 et un operateur de documents 41 capable de creer, sur requete d'un 
utilisateur autoris6, et de maintenir un document sous la forme d'un jeu d'instances 43 des 
classes du modele objet. Le modele objet est plus particulierement details sur la figure 3. 

2 5 Ainsi, des classes 42 permettent de definir un modele de documents 44 et des methodes 45 
en fonction des droits d6termin6s d'utilisateurs par le gestionnaire de droits 70. L'operateur 
de documents 41 permet d'obtenir par instanciation du modele de documents 44, un 
document defini comme cabier des charges 43 et dont les donnees sont memorisees dans la 
base de donnees 34. 



30 



Les methodes 45 comprennent par exemple une methode d'acces au document et une 
m€thode de validation du document, fi sera d€taill6 plus loin que ces methodes 45 ne sont 
utilisables par un utilisateur donne que sur autorisation de l'unite de traitement en fonction 
des droits de lntilisateur pour ce document. La plate-forme de serveur 4 comprend enfin un 
3 5 gestionnaire de visualisation 50 apte a travailler avec l'unitS de traitement 40 et la zone de 
stockage 30 ainsi qu'avec un dispositif de visualisation 60 accessible a l'utilisateur. 



WO 2004/090749 

zw<wuvu "* y PCT7FR2004/000798 



Une fois creee, les instances de classes d6finissant un document seront modifiees par 
l'utilisateur auteur ou redacteur, roles d6finis ci-apres sur la figure 4, et les donnees seront 
enregistrees dans la zone de stockage a chaque modification, par exemple dynamiquement. 

5 D est interessant de detailler les differents r61es et droits que peut avoir un utilisateur sur un 
document. 

Ceci est particulierement detaille sur la figure 4. Ainsi, le tableau T est un tableau a deux 
entrees : les droits d'un utilisateur sont specifies dans les colonnes du tableau, les roles d'un 
10 utilisateur sont indiques dans les lignes du tableau. Ainsi, un role est d&fini comme un 
ensemble de droits, et chaque ligne du tableau comprend un ensemble de marqueurs 
symbolises par des carres indiquant les droits des colonnes associes a un role d'une ligne. 

Dans cet exemple de r6alisation, les droits d'un utilisateur comprennent le droit d'afficher, 
1 5 d'imprimer, de rechercher, de voir un apercu, de creer, de dupliquer, de supprimer, d'exporter 
(par exemple vers un tableur), d'ecrire, de valider, de discuter, de. publier, de signer, de 
deroger, et ceci pour un document donne\ II s'y ajoute ici les droits de reviser un sur- 
ensemble, comme un cahier des charges, de fake un parametrage, notamment pour un 
dossier de lots, ainsi que d'exporter vers un tableur, ou encore vers d'autres applications. 

20 

Les rdles d'un utilisateur comprennent les r61es de lecteur, d'auteur, de redacteur, de 
publicateur, de contributeur, de signataire, et d'export vers une application, et ceci, pour un 
document donne. 

2 5 D'autres droits et roles peuvent etre ajout6s selon les besoins par un administrateur central 
ayant le droit de modifier les roles et les droits attribuables aux utilisateurs. 

La gestion d'un document composite en mode mmti-utilisateurs proposee selon l'invention 
va Stre plus particulierement d6taillee au vu de la figure 5. 

30 

La visualisation de la figure 5 correspondant aux dispositifs de visualisation 60 de la figure 
2 est un exemple d'interface propose a l'utilisateur. L-unite de traitement envoie au 
gestionnaire de visualisation 50 les instances de classes 43 d6finissant un document 
comprenant un pointeur de contenu des instances des classes, un indicateur de niveau et des 
3 5 mdthodes d€taill6es ci-apres. Le gestionnaire de visualisation 50 est agence pour permettre 
un affichage conjoint d'une arborescence 110 dans une partie 101 de la fenStre 100 et des 
zones d'affichage/saisie a onglet 112 dans une partie 102 de la fenStre 100, ces zones 
correspondant aux contenus des instances de classes existant dans une partie de l'arborescen- 
ce et le pointeur de contenu permettant 1'affichage d'une zone k partir de l'arborescence. 
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Dans un mode de realisation particulier de Invention, l*unit6 de traitement 40 n'autorise 
l'affichage du document que si lutilisateur a un droit d'afficher ce document. L'affichage se 
fait en utilisant une methode d'affichage parmi les methodes 45 de la figure 3. 

5 Le gestionnaire de visualisation 50 permet l'affichage dSine barre d'outils 104 comprenant 
des icones correspondant a des actions de manipulation du document affiche par l'utilisateur. 
Ces actions comprennent la possibility d'enregistrer des modifications effectuees sur un 
document, de valider une zone d'affichage/saisie a onglet du document, de supprimer des 
informations dans les zones d'affichage/saisie a onglet du document, de dialoguer avec un 
1 0 autre utilisateur dans un espace de collaboration pour, par exemple, qu*il valide un document 
modifie et valide par un premier utilisateur. 

Lhmite de traitement autorise le gestionnaire de visualisation a activer ces icdnes en fonction 
des droits de l'utilisateur concerne sur ce document dans un espace donne. Ces droits sont 

1 5 recherches par le gestionnaire de droits 70 de la figure 2. De plus, lunite de traitement envoie 
au gestionnaire de visualisation 50 l'instance de document 43 comprenant les methodes 
correspondant aux actions possibles par un utilisateur sur ce document. Ainsi, en fonction 
des droits de lutilisateur du document, les methodes comprendront de faconnon limitative 
une mgthode pour afficher, une methode pour valider, une m&hode pour supprimer, une 

2 0 methode pour apercevoir, une methode pour dialoguer dans le cas de l'instance du document 
visualise figure 5. 

Sur requdte dW utilisateur desirant acc6der a un document, lWte de traitement, par 
l'interm6diaire du gestionnaire de droits, v6rifie le droit de lutilisateur a acceder aux 

2 5 documents. Dans le cas dun acces possible, lunite de traitement recupere les donnees de 

documents en utilisant les bases de donnees 31 et 34. A partir de ces donnees, l*unite de 
traitement utilise des classes appropriees pour construire une arborescence du document 
dune part, et pour construire et associer un ensemble de zones d'affichage/saisie k onglets 
aux differents noeuds de l'arborescence. Sur envoi de ces donnees de l'unitS de traitement au 

3 0 gestionnaire de visualisation, ce dernier affiche conjointement l'arborescence dune part, et 

des zones d'affichage/saisie a onglets d'autre part, sur le dispositif de visualisation 60. Lors 
dune action dhin utilisateur sur l'un des composants de la fenetre 100, un traitement 
dynamique de' cette action est effectue par lunite de traitement en utilisant les classes 
appropriees. 



35 



En reference a la figure 5, un document visualise va etre detaille ci-dessous a titre 
d'exemples. 
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U s'agit en fait de la visualisation d'un jeu distances de classes d^finissant un document 
particuUer correspondant a un cahier des charges pour un produit de consommation. 

L'arborescence 110 permet une visualisation synth6tique du cahier des charges du produit 
. de consommation concerne. Cette arborescence comprend, selon une hierarchie descendante 
differents niveaux comprenant un ou plusieurs noeuds. Un document 121 comprend sur un' 
niveau directement inferieur, des chapitres 122. Un chapitre peut comprendre sur un'niveau 
directement inferieur, une ou plusieurs sections 123, une section peut comprendre sur un 
niveau directement inferieure une ou plusieurs sous sections 124, elles-memes pouvant 
comprendre une ouplusieurs sous-sous sections 125. Chaque niveau comprend un indicates 
de niveau. Dans l'exemple presente, differents carres correspondent au document un carre 
correspond au chapitre, differents ronds correspondent aux sections, un rond correspond aux 
sous-sections, une etoile correspond aux sous-sous sections. Avantageusernent les 
indicateurs de niveau peuvent changer de couleur sous certaines conditions, notamment en 
fonchon d'un etat de validation. Dans une autre realisation, ces indicateurs de niveau 
peuvent apparaitre sous certaines conditions, en f onction d'un etet de validation par exemple. 

La partie 102 de la fenetre 100 comprend differentes zones d'affichage/saisie 112 a onglet 
114. Ainsi, pour un noeud de l'arborescence actionne par 1'utilisateur, differents onglets 
apparaissent dans la partie 102 et une des zones d'affichage/saisie a onglet apparait a l'ecran 
Selon les droits de Utilisateur sur le document affiche, les zones d'affichage/saisie a onglet 
seront en mode de lecture seule ou en mode Scriture. Dans l'exemple de la zone affi 
chage/saisie a onglets de la figure 5, 1-utilisateur peut ecrire, modifier, choisir des 
informations dans des champs de saisie adapt6s. Dans l'exemple de la figure 5 un onglet 
i^ri/ica^n 117 correspondam^^ 

differents champ de saisie 115 permettant d'identifier le produit. n s'agit ici par exemple du 
champs denomination legale 115-1, du champ denomination commercial 115-2 du champ 
format 115-4 dans lequel un utilisateur choisit une quantite de produits predefinis, du champ 
1 15-3 dans lequel 1'utilisateur choisit un pays de commercialisation du produit. Chaque zone 
d'affichage/saisie a onglet comprend un bouton 116 de validation de la zone par 1'utilisateur. 

Lorsqu-un utilisateur valide une zone, cet etat de validation de la zone est g6re dynamique 
ment par le gestionnaire de visualisation qui modifie I'affichage de la zone concernee en 
fonction de son etat de validation. Lorsque chaque zone d'affichage/saisie a onglet 
correspondant a un noeud est validee par un utilisateur, le gestionnaire d'aff ichage modifie 
I'affichage d'au moins une zone et du noend correspondant dans l'arborescence La 
modification de I'affichage dWe zone peut consister en la modification de la couleur de fond 
de la zone, la modification de I'affichage d'un noeud peut corresponds a la modification de 
la couleur ou de la forme de 1'indication de niveau du noeud correspondant. Bien entendu 
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d'autres realisations pouraient etre envisagees selon Invention comme la modification de 
la couleur ou de la typographie du titre du noeud dans l'arborescence. 

m 

Dans le cas d"un noeud d6fini par un ensemble de noeuds a mi niveau inferieur, le 
gestionnaire de visualisation, au vu des indications de niveau indiquant un etat valid6 pour 
chaque noeud du niveau inferieur, est adapte pour faire remonter cet etat valide au noeud de 
niveau superieur en modifiant l'affichage de Indication de niveau du noeud de niveau 
superieur. De plus, la validation du noeud sup6rieur est activee si tous les noeuds inferieurs 
sont actives. Ces fonctions sont realisees dynamiquement par le gestionnaire de visualisation. 

Pour la validation par un utilisateur, il est egalement possible de valider un noeud d"un 
niveau donne pour que l'ensemble des noeuds des niveaux inferieurs soit valide. Ainsi, un 
document peut etre valide dans son ensemble en effectuant la validation au niveau du noeud 
document. Lorsque l'ensemble du document est valid6, l'outil de traitement autorise la 
signature du documentcomplet par un utilisateur ayant les droits de signature correspondants 
grace au bouton signer 117. L'unitf de traitement calcule une fonction Hash du document 
original et cree un nouveau document XML, contenant cette fonction Hash, a signer de 
maniere a conserver ce document de signature. LHinite de traitement ne foumira au 
gestionnaire de visualisation la methodc de signature que si l'utilisateur concern^ a le dEoit 
de signer. Si cette methode est fournie au gestionnaire de visualisation, celui-ci affiche une 
icdne signee actionnable par l'utilisateur concerne. La signature est ensuite verifiee par 
l'unite de traitement liee a l'annuaire LDAP. 



t 



Dans l'exemple des droits et rdles des utilisateurs de la figure 4, il est a remarquer que seul 
un auteur et un r6dacteur peuvent valider un document et seul un signataire peut signer ce 
document. Ainsi, une fois quHin redacteur a vaUd6 l'ensemble des documents, il peut 
dialoguer avec un signataire grace a l-icone dialoguer de la barre d'outils 104 et lui demander 
la signature du document. Le dialogue concerne tous les utilisateurs ayant le droit de 
dialoguer quel que soit l'etat du document et quel que soit l'espace de travail. De maniere 
generate, les fonctions proposees par la plate-forme de serveurs permettent 1 'elaboration d 'un 
cahier des charges pour un produit donn6 entre un distributee et un fournisseur. Dans le cas 
dhm document devant etre valide par differents utilisateurs (comme un fournisseur, un 
intermddiaire, un distibuteur) il peut etre interessant de specifier, sur les noeuds' de 
l'arborescence, le ou les utilisateurs ayant valide les sections, les chapitres ou le document. 
Lorsque le document est signe par un des utilisateurs, c'est-a-dire lorsque le nouveau 
document XML cree est signe, cette indication peut Stre portee par le titre du document dans 
l'arborescence par exemple. Ces indications seront done connues de chaque utilisateur 
pouvant afficher le document. 
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II est clair que Invention porte sur les fonctions de l'outil de l'unite de traitement cooperant 
avec le gestionnaire de droits et le gestionnaire d'affichage, les fonctions du gestionnaire 
d'affichage utilisant les donnees d*un document fourni par l'unite de traitement et reagissant 
aux actions dHin utilisateur sur un document visualise. 



.5 



Lorsqunn utilisateur desire afficher un document sur le dispositif de visualisation, l'unite de 
traitement recupere les donnees des cahiers des charges, des chapitres, des sections, des sous- 
sections correspondant a un jeu d'instance de classes comprenant pour chaque classe des 
methodes permettant de recuperer l'etat de validation du cahier des charges, des chapitres, 
10 des sections et des sous-sections, et des onglets correspondants. 

L'unite de traitement est capable de construire a partir de ces donnees de cahiers de charges, 
chapitres, sections, un flux de donnees de type XML qui reflete l'6tat de validation du 
document ainsi que l'apparence de l'arborescence. Cette generation de flux de donnees XML 
est effectuSe a partir de classes adaptees. L'outil de traitement est egalement adapte pour 
generer un flux de donnees HTML a partir du flux XML. 

L'invention ne se limite pas aux modes de realisation decrit mais s'etend a toutes autres 
variantes. 



15 
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1. Systeme informatique de gestion de documents composites en mode multi-utilisateurs, 
comprenant: 

- un outil de traitement de donnees de document, 

- un gestionnaire d'affichage des donnees de document, 

- un gestionnaire de droits d'utilisateurs sur un document, 
caracterise en ce que: 

- P outil de traitement comprend : 

* un modele objet, comportant une pluralite de classes, dont la structure comprend 
un pointeur de contenu, une indication de niveau, une m6thode d 'acces, une methode 
de validation, ainsi qu'une indication de validation, 

* un operateur de document, capable de creer et maintenir un document sous la 
forme d'un jeu d'instances des classes du modele objet, 

- le gestionnaire d'affichage etant agenc<S pour permettre un affichage conjoint d'une 
arborescence, dSfinie d'apres les indications de niveau, et de zones d'affichage/saisie a 
onglets, correspondant aux contenus des instances de classes existant dans une partie au 
moins de I'arborescence, 

- l'outil de traitement n'autorisant l'acces a un document qu'en fonction des droit d'acces 
de l'utilisateur concerne, tels que determines par le gestionnaire de droits d'utilisateurs sur 
un document, 

- en cas d'acces, l'outil de traitement n'autorisant la validation d'une zone qu'en fonction 
des droits de validation de l'utilisateur concerne sur le document, tels que determines par le 
gestionnaire de droits d'utilisateurs sur un document, 

- le gestionnaire d'affichage comprenant en outre un premier mecanisme capable de modifier 
conjointement l'affichage d'une zone et du noeud correspondant dans I'arborescence en 
fonction de l'etat de validation de la zone, et un second mecanisme capable, au vu des 
indications de niveau, de faire remonter un etat valid6 au noeud de niveau supSrieur lorsque 
tous les noeuds d'un niveau sont valides, 

- tandis. que, lorsque la tete d' arborescence est validee, l'outil de traitement autorise la 
signature du document complet par un utilisateur ayant les droits de signature correspon- 
dants. 



2. Systeme informatique selon la revendication 1, caracterise en ce que I'arborescence 
comprend des niveaux suivants selon une hierarchie descendante, en particulier les niveaux 
tels que le document, le chapitre, la section, chaque niveau etant constitue d'un ouplusieurs 
noeuds. 
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3. Systeme informatique selon l'une des revendications 1 et 2, caracteris6 en ce que a un 
noeud d'un niveau correspond une zone d'affichage/saisie a onglets. 

* 

4. Systeme informatique selon Tune des revendications 1 a 3, caracterise en ce que le 
5 gestionnaire de droits d'utilisateurs sur un document determine les droits d'un utilisateur 

pour un document donne a partir de Instantiation d'une m6thode de lecture des droits de 
cet utilisateur. 

5. Systeme informatique selon Tune des revendications 1 a 4, caracterise en ce que les droits 
10 d'utilisateurs sur un document comprennent certains au moins des droits suivants: le droit 

d'afficher, d'imprimer, de rechercher, d'apercevoir, de creer, de dupliquer, de Her, de 
supprimer, d' exporter, d'ecrire, de valider, de discuter, de publier, de saisir, de signer un 
document. 

15 6. Systeme informatique selon l'une des revendications H5, caracterise en ce que le 
gestionnaire de droits d'utilisateurs sur un document determine des donnees de role d'un 
utilisateur pour un document donne a partir de Instantiation d'une methode de lecture du 
role de cet utilisateur, une donnee de role etant definie par un ensemble de droits. 

20 7. Systeme informatique selon Tune des revendications 1 & 6, caracterise en ce que les 
donnees de roles d'un utilisateur sur un document comprennent certains au moins des rdles 
tels que 

-lecteur, definissant au moins des droits d'afficher, d'imprimer, de rechercher, d'apercevoir, 
exporter un document pour un utilisateur, 
25 - auteur, definissant au moins des droits de creer, de dupliquer, de supprimer, de reviser un 
document pour un utilisateur, 

- redacteur, definissant au moins des droits d'ecrire, valider, discuter un document pour un 
utilisateur, 

- publicateur, definissant au moins le droit de publier un document pour un utilisateur, 

3 0 - contributes, definissant au moins des droits de valider et de discuter un document pour un 
utilisateur, 

- signataire, definissant au moins des droits de signer un document pour un utilisateur. 

8. Systeme informatique selon l'une des revendications 1 & 7, caracterise en ce que 
35 - le premier mecanisme est capable de modifier la couleur du noeud en fonction de l'etat de 
validation de la zone correspondante, 

- le second m6canisme est capable, Iorsque la couleur de tous les noeuds d 'un niveau indique 
qu'ils sont valid<5s, de modifier la couleur du noeud de niveau superieur pour indiquer sa 
validation. 
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9. Systeme informatique selon l'une des revendications 1 a 8, caracterise en ce que le 
gestionnaire de droits d'utilisateurs sur un document est destine a gerer des droits definis sur 
un groupe de documents et /ou sur un ensemble d'utilisateurs. 

10. Systeme informatique selon l'une des revendications 1 a 9, caracterise en ce que le 
gestionnaire d'affichage comprend un troisieme mecanisme capable, apartir de la validation 
d'un noeud superieur, de propager la validation des noeuds aux niveauxinferieurs. 
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